XML.Nested.Tags.Handling.Race.Condition.Memory.Corruption
- 特征库ID:
13192
- 漏洞级别:
高
- CVE ID:
- 建议的动作:
全部屏蔽
- 受影响的系统:
Windows, Linux
- 协议:
TCP, HTTP
攻击漏洞描述
攻击者企图利用Mozilla Firefox、Thunderbird和SeaMonkey应用中的内存崩溃漏洞。漏洞会导致应用程序失败。远程攻击者可能利用漏洞执行任意代码或造成拒绝服务。
影响范围
Mozilla Firefox 1.5.0.7 和更早版本
Mozilla Thunderbird 1.5.0.7和更早版本
Mozilla SeaMonkey 1.0.5和更早版本
可能带来的后果
远程攻击者可以获取到漏洞服务器的控制权限,以及造成拒绝服务攻击。
解决办法
升级受影响应用至最新版本。下载地址:http://www.mozilla.org/products